黑客在HuggingFace上传包含恶意代码的AI模型对开发者展开攻击
HuggingFace 是目前最热门的模型托管平台,各大 AI 公司都将自己的开源或开放模型托管在该平台供开发者们下载,因此也总有些黑客试图通过该平台展开攻击。
网络安全研究人员 Karlo Zanki 就注意到该平台出现两个包含恶意代码的机器学习模型,这些模型通过技术手段绕过 HuggingFace 的安全性检测。
HuggingFace 使用名为 Picklescan 的工具检测恶意模型,该工具本质是就是用来检测可疑的 Pickle 文件,但此次黑客使用的方式可以绕过检测。
具体来说黑客创建的这些模型通过 PyTorch 格式存储,这是压缩的 pickle 文件,默认情况下 PyTorch 使用 ZIP 格式进行压缩,但被识别出来的这两个恶意模型使用 7z 格式压缩。
对提取出来的内容进行分析后,研究人员发现这些模型包含恶意负载,可以连接到硬编码的 IP 地址,借助 shell 收集设备信息并对开发者展开攻击。
所以各位在网上下载模型时也需要提高警惕,一方面应当通过 HuggingFace 这类较为知名的平台下载模型,另一方面也要确认模型的发布者,尽可能选择经过认证的公司 / 开发者。
这两个恶意模型名称:
glockr1/ballr7
who-r-u0000/0000000000000000000000000000000000000
-
FasterWhisperGUI国内开发者整合的语音转字幕神器
因为国内禁了HuggingFace,所以我最近在部署fast-whisper-web时遇到了麻烦。转而找到了一个国内开发者CheshireCC整合的开源项目:faster-whisper-GUI。不得
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 123云盘直链有哪些特点?
- 2023年度全国半导体行业协会秘书长联席会在南宁召开
- 工信部:将实施制造业卓越质量工程
- 微软数字人才赋能计划:生态合作、技术赋能、加速成长!
- 《2022中国AI商业落地研究报告》与TOP100企业榜重磅发布
- 净利润下跌,新法案出台,中芯国际慌不慌?
- 大兴大悦春风里:“生活美意”不好做
- 【杂谈快报】特斯拉Model Y再涨1.5万元:八天涨两次
- 终于,LoRaWAN成全球物联网标准!LoRa将拿下LPWAN领域50%市场?
- 亿欧智库发布《2021年中国医药营销数字化研究报告》
- 微软推出全新员工体验平台 Microsoft Viva,充分予力员工成长
- 华为商城全面下架荣耀系产品;牵头行对快手的市场估值超4000亿元;三星掌门人李在镕获刑2年半,当庭被捕【Do说】